久久亚洲视频-成人av免费在线-亚洲免费大片-www.国产精品.com-又黄又爽又色的视频-精品乱子伦一区二区-无码人妻精品一区二区三区66-欧美一级做-国产在线国偷精品免费看-欧美性极品少妇-精品无码久久久久久久久久

樂思軟件

應(yīng)用系統(tǒng)密碼安全服務(wù)支撐平臺完整解決方案

  

 1.概述

  1.1背 景

  信息是財富,安全是保障,網(wǎng)上信息資源共享、網(wǎng)上協(xié)同辦公等信息系統(tǒng)建設(shè)給黨政機關(guān)和企事業(yè)帶來了很多便利,極大地提高了工作效率。但是隨著封閉系統(tǒng)的開放化程度提高,網(wǎng)絡(luò)信息系統(tǒng)互聯(lián)互通和協(xié)同性的加強,越來越多的信息安全問題也同時浮現(xiàn)出來。網(wǎng)絡(luò)所具有的開放性、共享性等特點,使得分布在各應(yīng)用系統(tǒng)和個人電腦中的重要信息資源處于一種高風險的狀態(tài),應(yīng)用系統(tǒng)和業(yè)務(wù)數(shù)據(jù)很容易受到非法訪問和惡意攻擊,最終造成泄密、業(yè)務(wù)數(shù)據(jù)丟失,給用戶造成重大損失。如何有效地保護這些重要的網(wǎng)絡(luò)信息資源,對應(yīng)用系統(tǒng)和業(yè)務(wù)數(shù)據(jù)的訪問進行有效的管控,日益成為網(wǎng)絡(luò)信息系統(tǒng)應(yīng)用中的關(guān)鍵重要問題,從某種意義上說,這是一個關(guān)系到信息化大規(guī)模深入,信息系統(tǒng)建設(shè)能否順利實施的關(guān)鍵因素,目前網(wǎng)絡(luò)信息安全隱患越來越突出,信息泄密事件時有發(fā)生,黑客攻擊或商業(yè)間諜入侵、木馬病毒肆虐、內(nèi)部人員有意或無意的泄密行為,以及存儲大量數(shù)據(jù)的硬件被盜或丟失,都可能直接導致泄密情況發(fā)生,并給單位造成極大的經(jīng)濟與聲譽損失,信息安全也成為各網(wǎng)絡(luò)應(yīng)用單位面臨的難點問題,而且隨著各單位與個人對網(wǎng)絡(luò)和電腦依存度越來越大,這種安全威脅和影響也越來越大,甚至已經(jīng)成為當今網(wǎng)絡(luò)應(yīng)用中最敏感的問題之一。往小的說,關(guān)系一個單位的生存和發(fā)展;往大的說,可能對國家大局和長遠利益產(chǎn)生重大影響。

  缺乏可信的安全措施,信息不敢數(shù)字化,不敢將數(shù)字信息上網(wǎng)

  信息系統(tǒng)建設(shè)的一個重要目標就是要實現(xiàn)各個部門之間的網(wǎng)絡(luò)互聯(lián)、信息互通,業(yè)務(wù)互動,信息共享,惟其如此才能保證業(yè)務(wù)處理的高效開展。但由于缺乏可行的安全措施,用戶害怕信息化后出現(xiàn)泄密和數(shù)據(jù)丟失問題,而不敢將信息上網(wǎng)進行信息系統(tǒng)的互聯(lián)互通、網(wǎng)上協(xié)同辦公、建立數(shù)字信息資源系統(tǒng)和實現(xiàn)信息資源共享。

  口令繁多、多次登錄

  隨著信息技術(shù)和網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展,企業(yè)內(nèi)部的應(yīng)用系統(tǒng)越來越多,由于這些系統(tǒng)互相獨立,用戶在使用每個應(yīng)用系統(tǒng)之前都必須按照相應(yīng)的系統(tǒng)身份進行登錄,為此用戶必須記住每一個系統(tǒng)的用戶名和密碼,這給用戶帶來了不少麻煩。同時,由于口令極易被非法獲取或截獲,造成系統(tǒng)被非法訪問,系統(tǒng)不安全。

  用戶信息分散管理,管理困難且不安全

  用戶在所有應(yīng)用系統(tǒng)中都存在用戶信息,而由于對用戶信息的管理沒有統(tǒng)一的規(guī)劃設(shè)計,造成一個用戶在多個應(yīng)用系統(tǒng)中有不同的用戶信息,用戶崗位變更或增加應(yīng)用系統(tǒng)用戶,要重復在多個應(yīng)用系統(tǒng)中變更用戶信息,這既煩瑣,又存在遺漏變更而造成影響用戶履行新的崗位職責或沒有收回老用戶資源訪問權(quán)限而出現(xiàn)安全問題。

  沒有統(tǒng)一的、規(guī)范的、合理的的授權(quán)信息

  在現(xiàn)實環(huán)境中,每一個工作人員都是依據(jù)其組織機構(gòu)(單位)、部門、職務(wù)、崗位、級別等角色信息執(zhí)行其業(yè)務(wù)操作。而每個人員的職務(wù)和級別任命是由專門的人事部門負責。在信息系統(tǒng)世界中,每一個人的應(yīng)用系統(tǒng)資源的操作權(quán)限是由管理員進行分配的,每個人的職務(wù)、崗位等角色信息分散在各個系統(tǒng)中,且叫法不一。這就造成了這些角色信息的混亂、不一致,同時進行修改維護也需要在每一個系統(tǒng)中進行更改,且在信息系統(tǒng)中都由應(yīng)用系統(tǒng)管理員管理,不符合黨政機關(guān)管理的實際、存在安全隱患。

  1.沒有統(tǒng)一的信息資源訪問控制

  在眾多的應(yīng)用系統(tǒng)中,哪些用戶能夠進入哪些應(yīng)用系統(tǒng)需要管理員在每個應(yīng)用系統(tǒng)中進行配置,既不方便容易出錯,同時也不安全。這就需要一個統(tǒng)一的資源訪問控制系統(tǒng)進行應(yīng)用系統(tǒng)信息資源的統(tǒng)一訪問控制,降低工作強度,提高安全強度。

  1.2.6沒有文檔數(shù)據(jù)端安全防護防泄密措施

  許多單位采取拆除光驅(qū)軟驅(qū)、封掉USB 接口、限制上網(wǎng)等方法來盡可能的減少信息交換,以達到信息保密的目的;或者安裝一些監(jiān)控軟件,監(jiān)控員工的日常工作,使其不敢輕舉妄動;或者安裝各種網(wǎng)絡(luò)信息安全防護產(chǎn)品,如防火墻、入侵檢測、防病毒產(chǎn)品等來防范黑客攻擊和病毒侵襲。但人們很快發(fā)現(xiàn),網(wǎng)絡(luò)信息安全不是絕對的,沒有任何一個產(chǎn)品或者技術(shù)能夠絕對確保自己的網(wǎng)絡(luò)不被黑客攻擊和病毒入侵。同時,限制上網(wǎng)、封閉USB 接口、拆除光驅(qū)軟驅(qū)、安裝監(jiān)控軟件等等做法一方面嚴重影響工作的方便性,并容易引起員工的抵觸情緒;另一方面還是無法根本杜絕有意的內(nèi)部泄密行為,同時存在因噎廢食之嫌。大量事實也證明這些方法效果不是很好,重要的文件依舊會泄漏。

  1.3系統(tǒng)應(yīng)用領(lǐng)域

  本解決方案是一套高擴展性、可定制化的綜合安全解決方案,系統(tǒng)集密鑰管理、用戶和授權(quán)管理、單點登錄、訪問控制、身份驗證、數(shù)字簽名加密、文檔數(shù)據(jù)防泄密和安全PDF版式公文、打印控制、程序控制、文件自動透明加密、安全審計等多種技術(shù)于一體,完成用戶統(tǒng)一身份認證和信息資源的統(tǒng)一認證、統(tǒng)一授權(quán)功能,為各部門之間的信息共享提供一個安全可靠的認證服務(wù)和授權(quán)服務(wù)平臺;同時對單位內(nèi)部的圖紙、文件、設(shè)計文稿、重要數(shù)據(jù)或信息等敏感電子文件從創(chuàng)建、分發(fā)、流轉(zhuǎn)、審批、歸檔乃至銷毀的全過程進行控制和保護,確保這些文件不被泄漏,即便被黑客盜取或內(nèi)部員工有意外泄,獲得者也無法打開,切實保障單位的信息安全。

  系統(tǒng)可以廣泛應(yīng)用于需要驗證用戶身份、限制用戶權(quán)限、查證用戶行為、控制用戶訪問、以及限制文檔訪問范圍的領(lǐng)域:

  ? 黨政機關(guān)和軍隊:涉及國家機密的文檔(公文、機密文件、會議紀要、統(tǒng)計數(shù)據(jù)、軍事情報等)。

  ? 金融機構(gòu):包含大量敏感信息和商業(yè)秘密的文檔(投資信息、大客戶信息、上市公司年報等)。

  ? 醫(yī)療行業(yè):帶有不允許泄漏敏感信息的文檔(醫(yī)案、病案、病人信息、圖片等)。

  ? 咨詢行業(yè):含有商業(yè)秘密信息的文檔(調(diào)查報告、咨詢報告、商業(yè)計劃、客戶資料等)。

  ? 制造行業(yè):需要限制共享對象的企業(yè)文檔(設(shè)計圖紙、財務(wù)預算、商業(yè)計劃、價格體系、采購成本、合同定單、物流信息、管理制度等)。

  ? 研發(fā)行業(yè):需要保護知識產(chǎn)權(quán)的文檔(源代碼、設(shè)計文檔、知識庫等)。

  2.系統(tǒng)目標

  ? 統(tǒng)一管理數(shù)字證書和加密密鑰(PKI CA公鑰基礎(chǔ)實施):管理用戶數(shù)字證書、證書吊銷列表和加密公私鑰對。

  ? 統(tǒng)一管理用戶信息和授權(quán)信息:從CA獲得基本用戶信息,并分解成用戶所在的行政區(qū)劃、單位信息,配置用戶所屬部門、職務(wù)、崗位、級別、組織機構(gòu)代碼(身份證號碼)、級別、秘密等級等用戶信息,配置用戶角色,配置角色可以訪問的IP地址、服務(wù)等粗粒度資源,向應(yīng)用系統(tǒng)、單點登錄系統(tǒng)和下級統(tǒng)一用戶信息和授權(quán)信息管理系統(tǒng)發(fā)布用戶信息、用戶角色信息和角色資源授權(quán)信息。

  ? 實現(xiàn)單點登錄統(tǒng)一身份認證和粗粒度資源訪問控制:對用戶登錄應(yīng)用系統(tǒng)進行基于PKI密碼技術(shù)的強認證,從用戶和授權(quán)信息管理系統(tǒng)獲得IP、服務(wù)端口等粗粒度的資源授權(quán)信息,進行資源訪問控制決策,禁止非法用戶訪問單點登錄系統(tǒng)所保護的網(wǎng)絡(luò)信息資源。

  ? 實現(xiàn)基于角色的應(yīng)用系統(tǒng)細粒度資源訪問控制:管理細粒度的應(yīng)用系統(tǒng)和客戶端信息資源,包括:功能模塊、信息目錄、信息條目、操作按鈕,細分到對信息和文檔的閱讀、增加、刪除、修改、復制/另存、打印等操作授權(quán)控制,進行用戶訪問信息資源的決策,防止非法用戶對應(yīng)用系統(tǒng)和客戶端信息資源的非法訪問。

  ? 進行業(yè)務(wù)數(shù)據(jù)數(shù)字簽名、加密密碼安全服務(wù):確保業(yè)務(wù)數(shù)據(jù)和文檔的真實性,防止竊取敏感信息和涉密信息

  ? 客戶端數(shù)據(jù)加密防泄密和安全PDF版式公文:使用文檔和存儲介質(zhì)加密、虛擬硬盤、文檔操作集中授權(quán)等技術(shù)防止對文檔的非法閱讀、發(fā)送、修改、復制/另存、打印、脫密,防止在硬盤上殘留涉密文檔數(shù)據(jù)。

  ? 負責安全審計:對用戶受控的信息資源訪問進行審計

  3.系統(tǒng)總體結(jié)構(gòu)

應(yīng)用系統(tǒng)密碼安全服務(wù)支撐平臺完整解決方案

文章作者:安信天元
責任編輯:鐘燕

集成系統(tǒng)網(wǎng)絡(luò)情報信息數(shù)據(jù)庫

CIO頻道人物視窗
CIO頻道方案案例庫
大數(shù)據(jù)建設(shè)方案案例庫
電子政務(wù)建設(shè)方案案例庫
互聯(lián)集成系統(tǒng)構(gòu)建方案案例庫
商務(wù)智能建設(shè)方案案例庫
系統(tǒng)集成類軟件信息研發(fā)企業(yè)名錄